مهندس أمن التطبيق

Avenga

نشرت في 19 سبتمبر

الخبرة

2 - 7 سنوات

موقع العمل

مصر - مصر

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

في بلغاريا ومصر ضمن صناعة اليانصيب، نحن نبحث بنشاط عن محترف لتعزيز فريقنا.

هذه هي دورك

  • تصنيف الثغرات ومراجعة تقارير الأمان القادمة من أدوات أمان التطبيقات واختبارات الاختراق.
  • قيادة جلسات التصنيف لتحديد التأثير والمخاطر المرتبطة بالثغرات المحددة، وتطوير والإشراف على إجراءات الإصلاح.
  • التشاور مع الفرق المختلفة لبناء الأمان في منصاتهم ومشاريعهم كخبير مختص.
  • التعاون مع فرق التطوير لدمج الأمان في دورة حياة تطوير البرمجيات من خلال تنفيذ ممارسات الترميز الآمن ومعالجة ثغرات أمان التطبيقات في الوقت المناسب من خلال تحديد أولوياتها.
  • إجراء/المساعدة في مراجعات الأمان للكود لتحسين الأمان العام لتطبيقاتنا.
  • المساهمة في تنفيذ وأتمتة منتجات أمان التطبيقات الجديدة.
  • دعم، تطوير وتحسين قدرات الأتمتة والتنسيق الأمني بشكل مستمر.
  • إنشاء وتحديث وصيانة الوثائق والأدوات والتكاملات الأمنية التي تعمل على أتمتة أو تعزيز أهداف الأمان للفريق.
  • العمل كناشط من خلال تعزيز الوعي بالأمان، والبقاء على اطلاع على منهجيات التطوير الحالية.
  • دعم وتعزيز استراتيجية إدارة الثغرات لتحديد وتقييم وتحديد أولويات ثغرات البرمجيات عبر المنظمة.
  • تحديث وصيانة جرد دقيق لجميع التطبيقات والأنابيب والتكاملات وغيرها من أصول أمان التطبيقات.

الملف الشخصي المطلوب للمرشحين

درجة بكاليوس في علوم الحاسوب أو ما يعادلها (بكاليوس أو أعلى)

  • 2+ سنوات في تطوير أو هندسة البرمجيات المؤسسية مع 2 سنوات من الخبرة في دور يركز على أمان التطبيقات مطلوب
  • معرفة عميقة بأمان تطبيقات الويب وممارسات الترميز الآمن. معرفة أساسية بأمان الشبكات، أمان السحابة والتشفير
  • خبرة في لغة JVM واحدة على الأقل (مثل جافا) ولغة برمجة أخرى (مثل جافا سكريبت، نود جي إس، بايثون) بالإضافة إلى الأطر ذات الصلة مثل سبرينغ أو J2EE
  • خبرة في تطوير أو أمان تطبيقات الهواتف المحمولة.
  • فهم لتطبيقات الويب والهواتف المحمولة والسحابة والهندسة المعمارية، قواعد البيانات العلائقية وغير العلائقية، والتعبئة
  • خبرة في تكوين أو أتمتة أدوات فحص الأمان DAST وSAST وSCA على الأقل
  • خبرة في مراجعة تقارير الأمان التي تنتجها أدوات فحص الأمان.
  • معرفة بأطر أمان التطبيقات مثل OWASP وASVS
  • معرفة بأنظمة التشغيل المستندة إلى Unix أو/و البرمجة النصية (مثل باش، شل)
  • مهارات اتصال ممتازة باللغة الإنجليزية (كتابية وشفوية)
  • القدرة على قيادة الاجتماعات عبر الإنترنت
  • تنظيم وتحديد أولويات العمل بشكل فعال، والقدرة على التكيف في بيئة متغيرة
  • رغبة في تعلم مهارات جديدة وتطوير مهاراتك الحالية
  • القدرة على إعطاء واستقبال الملاحظات البناءة بطريقة إيجابية/مهنية
  • استمتع بالعمل بشكل تعاوني
  • توجيه وتدريب الأعضاء الجدد في الفريق

مهارات مرغوبة:

  • خبرة مع أي من منتجات Checkmarx أو أتمتة GitHub
  • خبرة في قيادة مكالمات التصنيف والعمليات
  • خبرة جيدة مع أدوات فحص DAST أو API والأتمتة
  • أي مهارات نمذجة تهديدات
  • بعض المعرفة بـ AWS ستكون ميزة، لكنها ليست مطلوبة
  • الإلمام بـ Jira وConfluence وAssets

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مهندس أمن التطبيق

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

Avenga

This is us

At Avenga, we believe that human creativity empowers technology that matters. Operating globally, our 6000+ specialists provide a full spectrum of services, including business and tech advisory, enterprise solutions, CX, UX and Ul design, managed services, product development, and software development.

https://career.avenga.com/jobs/6470256-application-security-engineer

وظائف مماثلة

مهندس أمن إلكتروني

Confidential Company

  • 2 - 8 سنوات
  • دبي - الإمارات العربية المتحدة

محلل مخاطر تكنولوجيا المعلومات والأمان

ICONIC IT CONSULTING SERVICES L.L.C

  • 8 - 12 سنوات
  • أبوظبي - الإمارات العربية المتحدة

أخصائي الأمن السيبراني (الفريق الأحمر)

عرض الكل